A voir également:
- Ordinateur complètement infecté
- Ordinateur qui rame - Guide
- Réinitialiser ordinateur - Guide
- Comment réinitialiser un ordinateur verrouillé - Guide
- Pad ordinateur - Guide
- Ordinateur ecran noir - Guide
10 réponses
Megan Fox
Messages postés
410
Date d'inscription
mercredi 8 août 2007
Statut
Membre
Dernière intervention
10 juin 2011
9
25 août 2007 à 10:46
25 août 2007 à 10:46
salut au_secours_j'en_peux_plus,
Tu es bien infecté c'est vrai,
Ton Windows n'est pas a jour ce qui facilite les infections.
On va déjà commencé avec ça:
* Télécharge SmitfraudFix de S!Ri, balltrap34 et moe31
http://siri.urz.free.fr/Fix/SmitfraudFix.exe
* Installe le à la racine de C
* double clic sur l'exe pour le décompresser et lancer le fix.
Utilisation ----- option 1 - Recherche :
* Double clique sur smitfraudfix.cmd
* Sélectionne 1 pour créer un rapport des fichiers responsables de l'infection
. * Poste le rapport ici
process.exe est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool. Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus. Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus.
ensuite celui-ci:
Télécharge VundoFix.exe (par Atribune) sur ton Bureau.
http://www.atribune.org/ccount/click.php?id=4
Double-clique VundoFix.exe afin de le lancer.
Clique sur le bouton Scan for Vundo.
Lorsque le scan est complété, clique sur le bouton Remove Vundo.
Une invite te demandera si tu veux supprimer les fichiers, clique YES
Après avoir cliqué "Yes", le Bureau disparaîtra un moment lors de la suppression des fichiers.
Tu verras une invite qui t'annonce que ton PC va s'éteindre ("shutdown") ; clique OK
Démarre ton PC à nouveau.
Copie/colle le rapport (c:\vundofix.txt) dans ta réponse
A+
Tu es bien infecté c'est vrai,
Ton Windows n'est pas a jour ce qui facilite les infections.
On va déjà commencé avec ça:
* Télécharge SmitfraudFix de S!Ri, balltrap34 et moe31
http://siri.urz.free.fr/Fix/SmitfraudFix.exe
* Installe le à la racine de C
* double clic sur l'exe pour le décompresser et lancer le fix.
Utilisation ----- option 1 - Recherche :
* Double clique sur smitfraudfix.cmd
* Sélectionne 1 pour créer un rapport des fichiers responsables de l'infection
. * Poste le rapport ici
process.exe est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool. Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus. Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus.
ensuite celui-ci:
Télécharge VundoFix.exe (par Atribune) sur ton Bureau.
http://www.atribune.org/ccount/click.php?id=4
Double-clique VundoFix.exe afin de le lancer.
Clique sur le bouton Scan for Vundo.
Lorsque le scan est complété, clique sur le bouton Remove Vundo.
Une invite te demandera si tu veux supprimer les fichiers, clique YES
Après avoir cliqué "Yes", le Bureau disparaîtra un moment lors de la suppression des fichiers.
Tu verras une invite qui t'annonce que ton PC va s'éteindre ("shutdown") ; clique OK
Démarre ton PC à nouveau.
Copie/colle le rapport (c:\vundofix.txt) dans ta réponse
A+
Salut Megan Fox,
merci pour la rapidité de ta réponse :)
avant de poster les logs, je te précise un truc, un de ces virus m'enlève les droits administrateurs pour faire ctrl alt supr ou pour faire regedit ou accéder aux panneaux de config etc..... après avoir modifié manuellement les options avec gpedit.msc, il conserve bien mes modifs mais à chaque redémarrage je perds le bénéfice de ces modifs.
Ca a d'ailleurs ouvert plusieurs fenetres pendant l'utilisation de smitfraudfix "la modification du registre a été supprimée par votre administrateur" (l'administrateur c'est moi...).
SmitFraudFix v2.216
Rapport fait à 10:49:00,64, 25/08/2007
Executé à partir de C:\Program Files\Mozilla Firefox\SmitfraudFix
OS: Microsoft Windows XP [version 5.1.2600] - Windows_NT
Le type du système de fichiers est NTFS
Fix executé en mode normal
»»»»»»»»»»»»»»»»»»»»»»»» Process
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\ZoneLabs\vsmon.exe
C:\WINDOWS\Explorer.exe
C:\WINDOWS\System32\printer.exe
D:\DU Meter\DUMeter.exe
C:\WINDOWS\System32\RUNDLL32.EXE
C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe
C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe
C:\Program Files\Fichiers communs\Symantec Shared\ccSvcHst.exe
C:\Program Files\Fichiers communs\Symantec Shared\AppCore\AppSvc32.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Symantec\LiveUpdate\ALUSchedulerSvc.exe
D:\util\ewido\AVG Anti-Spyware 7.5\guard.exe
C:\WINDOWS\Win32Cam.exe
C:\WINDOWS\System32\nvsvc32.exe
C:\Program Files\Winamp\winamp.exe
C:\Program Files\Outlook Express\msimn.exe
C:\Program Files\Messenger\msmsgs.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\WINDOWS\system32\cmd.exe
»»»»»»»»»»»»»»»»»»»»»»»» hosts
»»»»»»»»»»»»»»»»»»»»»»»» C:\
»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS
C:\WINDOWS\drsmartload2.dat PRESENT !
C:\WINDOWS\keyboard1.dat PRESENT !
»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system
»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\Web
»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system32
C:\WINDOWS\system32\printer.exe PRESENT !
C:\WINDOWS\system32\vtr???.dll PRESENT !
C:\WINDOWS\system32\WinAvXX.exe PRESENT !
»»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\Manu2
»»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\Manu2\Application Data
»»»»»»»»»»»»»»»»»»»»»»»» Menu Démarrer
C:\DOCUME~1\Manu2\MENUDM~1\PROGRA~1\DMARRA~1\system.exe PRESENT !
C:\DOCUME~1\ALLUSE~1\MENUDM~1\PROGRA~1\DMARRA~1\autorun.exe PRESENT !
»»»»»»»»»»»»»»»»»»»»»»»» C:\DOCUME~1\Manu2\Favoris
»»»»»»»»»»»»»»»»»»»»»»»» Bureau
»»»»»»»»»»»»»»»»»»»»»»»» C:\Program Files
»»»»»»»»»»»»»»»»»»»»»»»» Clés corrompues
»»»»»»»»»»»»»»»»»»»»»»»» Eléments du bureau
»»»»»»»»»»»»»»»»»»»»»»»» Sharedtaskscheduler
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!
SrchSTS.exe by S!Ri
Search SharedTaskScheduler's .dll
»»»»»»»»»»»»»»»»»»»»»»»» AppInit_DLLs
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows]
»»»»»»»»»»»»»»»»»»»»»»»» Winlogon.System
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
"System"=""
»»»»»»»»»»»»»»»»»»»»»»»» Rustock
xpdx détecté, utilisez un scanner de Rootkit
»»»»»»»»»»»»»»»»»»»»»»»» DNS
Description: Carte réseau Fast Ethernet PCI Realtek RTL8139 Family - Miniport d'ordonnancement de paquets
DNS Server Search Order: 212.27.53.252
DNS Server Search Order: 212.27.54.252
HKLM\SYSTEM\CCS\Services\Tcpip\..\{31452835-B32A-45AF-A22F-F9BB62F96AC5}: DhcpNameServer=212.27.53.252 212.27.54.252
HKLM\SYSTEM\CS1\Services\Tcpip\..\{31452835-B32A-45AF-A22F-F9BB62F96AC5}: DhcpNameServer=212.27.53.252 212.27.54.252
HKLM\SYSTEM\CCS\Services\Tcpip\Parameters: DhcpNameServer=212.27.53.252 212.27.54.252
HKLM\SYSTEM\CS1\Services\Tcpip\Parameters: DhcpNameServer=212.27.53.252 212.27.54.252
»»»»»»»»»»»»»»»»»»»»»»»» Recherche infection wininet.dll
»»»»»»»»»»»»»»»»»»»»»»»» Fin
VundoFix V6.5.7
Checking Java version...
Sun Java not detected
Scan started at 10:51:33 25/08/2007
Listing files found while scanning....
C:\WINDOWS\System32\aonqfafm.dll
C:\WINDOWS\System32\davfnupx.dll
C:\windows\system32\devnkkfg.ini
C:\WINDOWS\System32\dksvtxxa.dll
C:\WINDOWS\System32\ejjpxbhl.dll
C:\WINDOWS\System32\fuajwnah.dll
C:\windows\system32\gfkknved.dll
C:\windows\system32\iyiqyxij.dll
C:\windows\system32\jixyqiyi.ini
C:\WINDOWS\System32\jrptjjso.dll
C:\WINDOWS\system32\kedcz.dll
C:\windows\system32\mogwpmdw.ini
C:\WINDOWS\System32\nrtuivup.dll
C:\WINDOWS\System32\ojrqwyfv.dll
C:\WINDOWS\System32\pveymilv.dll
C:\WINDOWS\System32\tnrsctnr.dll
C:\WINDOWS\System32\tynvookq.dll
C:\windows\system32\ubkmkvqr.dll
C:\WINDOWS\System32\wdmpwgom.dll
C:\WINDOWS\System32\wnmvpaai.dll
C:\WINDOWS\System32\yaywv.dll
Beginning removal...
Attempting to delete C:\windows\system32\devnkkfg.ini
C:\windows\system32\devnkkfg.ini Has been deleted!
Attempting to delete C:\windows\system32\gfkknved.dll
C:\windows\system32\gfkknved.dll Has been deleted!
Attempting to delete C:\windows\system32\iyiqyxij.dll
C:\windows\system32\iyiqyxij.dll Has been deleted!
Attempting to delete C:\windows\system32\jixyqiyi.ini
C:\windows\system32\jixyqiyi.ini Has been deleted!
Attempting to delete C:\windows\system32\mogwpmdw.ini
C:\windows\system32\mogwpmdw.ini Has been deleted!
Attempting to delete C:\windows\system32\ubkmkvqr.dll
C:\windows\system32\ubkmkvqr.dll Has been deleted!
Attempting to delete C:\WINDOWS\System32\wdmpwgom.dll
C:\WINDOWS\System32\wdmpwgom.dll Has been deleted!
Attempting to delete C:\WINDOWS\System32\wnmvpaai.dll
C:\WINDOWS\System32\wnmvpaai.dll Has been deleted!
Attempting to delete C:\WINDOWS\System32\yaywv.dll
C:\WINDOWS\System32\yaywv.dll Has been deleted!
Performing Repairs to the registry.
Done!
merci pour la rapidité de ta réponse :)
avant de poster les logs, je te précise un truc, un de ces virus m'enlève les droits administrateurs pour faire ctrl alt supr ou pour faire regedit ou accéder aux panneaux de config etc..... après avoir modifié manuellement les options avec gpedit.msc, il conserve bien mes modifs mais à chaque redémarrage je perds le bénéfice de ces modifs.
Ca a d'ailleurs ouvert plusieurs fenetres pendant l'utilisation de smitfraudfix "la modification du registre a été supprimée par votre administrateur" (l'administrateur c'est moi...).
SmitFraudFix v2.216
Rapport fait à 10:49:00,64, 25/08/2007
Executé à partir de C:\Program Files\Mozilla Firefox\SmitfraudFix
OS: Microsoft Windows XP [version 5.1.2600] - Windows_NT
Le type du système de fichiers est NTFS
Fix executé en mode normal
»»»»»»»»»»»»»»»»»»»»»»»» Process
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\ZoneLabs\vsmon.exe
C:\WINDOWS\Explorer.exe
C:\WINDOWS\System32\printer.exe
D:\DU Meter\DUMeter.exe
C:\WINDOWS\System32\RUNDLL32.EXE
C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe
C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe
C:\Program Files\Fichiers communs\Symantec Shared\ccSvcHst.exe
C:\Program Files\Fichiers communs\Symantec Shared\AppCore\AppSvc32.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Symantec\LiveUpdate\ALUSchedulerSvc.exe
D:\util\ewido\AVG Anti-Spyware 7.5\guard.exe
C:\WINDOWS\Win32Cam.exe
C:\WINDOWS\System32\nvsvc32.exe
C:\Program Files\Winamp\winamp.exe
C:\Program Files\Outlook Express\msimn.exe
C:\Program Files\Messenger\msmsgs.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\WINDOWS\system32\cmd.exe
»»»»»»»»»»»»»»»»»»»»»»»» hosts
»»»»»»»»»»»»»»»»»»»»»»»» C:\
»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS
C:\WINDOWS\drsmartload2.dat PRESENT !
C:\WINDOWS\keyboard1.dat PRESENT !
»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system
»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\Web
»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system32
C:\WINDOWS\system32\printer.exe PRESENT !
C:\WINDOWS\system32\vtr???.dll PRESENT !
C:\WINDOWS\system32\WinAvXX.exe PRESENT !
»»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\Manu2
»»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\Manu2\Application Data
»»»»»»»»»»»»»»»»»»»»»»»» Menu Démarrer
C:\DOCUME~1\Manu2\MENUDM~1\PROGRA~1\DMARRA~1\system.exe PRESENT !
C:\DOCUME~1\ALLUSE~1\MENUDM~1\PROGRA~1\DMARRA~1\autorun.exe PRESENT !
»»»»»»»»»»»»»»»»»»»»»»»» C:\DOCUME~1\Manu2\Favoris
»»»»»»»»»»»»»»»»»»»»»»»» Bureau
»»»»»»»»»»»»»»»»»»»»»»»» C:\Program Files
»»»»»»»»»»»»»»»»»»»»»»»» Clés corrompues
»»»»»»»»»»»»»»»»»»»»»»»» Eléments du bureau
»»»»»»»»»»»»»»»»»»»»»»»» Sharedtaskscheduler
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!
SrchSTS.exe by S!Ri
Search SharedTaskScheduler's .dll
»»»»»»»»»»»»»»»»»»»»»»»» AppInit_DLLs
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows]
»»»»»»»»»»»»»»»»»»»»»»»» Winlogon.System
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
"System"=""
»»»»»»»»»»»»»»»»»»»»»»»» Rustock
xpdx détecté, utilisez un scanner de Rootkit
»»»»»»»»»»»»»»»»»»»»»»»» DNS
Description: Carte réseau Fast Ethernet PCI Realtek RTL8139 Family - Miniport d'ordonnancement de paquets
DNS Server Search Order: 212.27.53.252
DNS Server Search Order: 212.27.54.252
HKLM\SYSTEM\CCS\Services\Tcpip\..\{31452835-B32A-45AF-A22F-F9BB62F96AC5}: DhcpNameServer=212.27.53.252 212.27.54.252
HKLM\SYSTEM\CS1\Services\Tcpip\..\{31452835-B32A-45AF-A22F-F9BB62F96AC5}: DhcpNameServer=212.27.53.252 212.27.54.252
HKLM\SYSTEM\CCS\Services\Tcpip\Parameters: DhcpNameServer=212.27.53.252 212.27.54.252
HKLM\SYSTEM\CS1\Services\Tcpip\Parameters: DhcpNameServer=212.27.53.252 212.27.54.252
»»»»»»»»»»»»»»»»»»»»»»»» Recherche infection wininet.dll
»»»»»»»»»»»»»»»»»»»»»»»» Fin
VundoFix V6.5.7
Checking Java version...
Sun Java not detected
Scan started at 10:51:33 25/08/2007
Listing files found while scanning....
C:\WINDOWS\System32\aonqfafm.dll
C:\WINDOWS\System32\davfnupx.dll
C:\windows\system32\devnkkfg.ini
C:\WINDOWS\System32\dksvtxxa.dll
C:\WINDOWS\System32\ejjpxbhl.dll
C:\WINDOWS\System32\fuajwnah.dll
C:\windows\system32\gfkknved.dll
C:\windows\system32\iyiqyxij.dll
C:\windows\system32\jixyqiyi.ini
C:\WINDOWS\System32\jrptjjso.dll
C:\WINDOWS\system32\kedcz.dll
C:\windows\system32\mogwpmdw.ini
C:\WINDOWS\System32\nrtuivup.dll
C:\WINDOWS\System32\ojrqwyfv.dll
C:\WINDOWS\System32\pveymilv.dll
C:\WINDOWS\System32\tnrsctnr.dll
C:\WINDOWS\System32\tynvookq.dll
C:\windows\system32\ubkmkvqr.dll
C:\WINDOWS\System32\wdmpwgom.dll
C:\WINDOWS\System32\wnmvpaai.dll
C:\WINDOWS\System32\yaywv.dll
Beginning removal...
Attempting to delete C:\windows\system32\devnkkfg.ini
C:\windows\system32\devnkkfg.ini Has been deleted!
Attempting to delete C:\windows\system32\gfkknved.dll
C:\windows\system32\gfkknved.dll Has been deleted!
Attempting to delete C:\windows\system32\iyiqyxij.dll
C:\windows\system32\iyiqyxij.dll Has been deleted!
Attempting to delete C:\windows\system32\jixyqiyi.ini
C:\windows\system32\jixyqiyi.ini Has been deleted!
Attempting to delete C:\windows\system32\mogwpmdw.ini
C:\windows\system32\mogwpmdw.ini Has been deleted!
Attempting to delete C:\windows\system32\ubkmkvqr.dll
C:\windows\system32\ubkmkvqr.dll Has been deleted!
Attempting to delete C:\WINDOWS\System32\wdmpwgom.dll
C:\WINDOWS\System32\wdmpwgom.dll Has been deleted!
Attempting to delete C:\WINDOWS\System32\wnmvpaai.dll
C:\WINDOWS\System32\wnmvpaai.dll Has been deleted!
Attempting to delete C:\WINDOWS\System32\yaywv.dll
C:\WINDOWS\System32\yaywv.dll Has been deleted!
Performing Repairs to the registry.
Done!
Megan Fox
Messages postés
410
Date d'inscription
mercredi 8 août 2007
Statut
Membre
Dernière intervention
10 juin 2011
9
25 août 2007 à 11:28
25 août 2007 à 11:28
par contre tu postes sur plusieurs forums. (ne pas posté sur plusieurs forums en même temps pour le même problème)
http://forum.telecharger.01net.com/forum/high-tech/SECURITE/Securite/ordinateur-completement-infecte-sujet_32970_1.htm
Tu as un rootkit d'installé sur ton ordinateur, on va commencé par lui:
Télécharge ce fichier (par ejvindh)
http://www.uploads.ejvindh.net/rustbfix.exe
...et sauvegarde-le sur ton Bureau.
Double clique rustbfix.exe afin de lancer l'outil.
Si une infection Rustock.b est détectée, une invite t'indiquera qu'il est nécessaire de redémarrer l'ordi. Ce redémarrage pourrait être plus long que d'habitude, et il est possible que deux redémarrages soient requis. Tout cela se fera automatiquement.
Suite au(x) redémarrage(s), deux rapports s'ouvriront : (%root%\avenger.txt & %root%\rustbfix\pelog.txt).
Poste (Copie/Colle) le contenu de ces deux rapports
ensuite
1/ Redémarre en mode Sans Échec
(au démarrage, tapote immédiatement la touche F8), puis tu verras un écran avec choix de démarrages :
choisis Mode sans échec avec les flèches du clavier, puis valide avec Entrée.
Choisis ton compte usuel (et non Administrateur).
2/ Relances SmitfraudFix et choisis cette fois l’option 2 et réponds oui à tout.
Redémarres normalement et communiques le deuxième rapport de SmitfraudFix avec un nouveau rapport Hijackthis.
http://forum.telecharger.01net.com/forum/high-tech/SECURITE/Securite/ordinateur-completement-infecte-sujet_32970_1.htm
Tu as un rootkit d'installé sur ton ordinateur, on va commencé par lui:
Télécharge ce fichier (par ejvindh)
http://www.uploads.ejvindh.net/rustbfix.exe
...et sauvegarde-le sur ton Bureau.
Double clique rustbfix.exe afin de lancer l'outil.
Si une infection Rustock.b est détectée, une invite t'indiquera qu'il est nécessaire de redémarrer l'ordi. Ce redémarrage pourrait être plus long que d'habitude, et il est possible que deux redémarrages soient requis. Tout cela se fera automatiquement.
Suite au(x) redémarrage(s), deux rapports s'ouvriront : (%root%\avenger.txt & %root%\rustbfix\pelog.txt).
Poste (Copie/Colle) le contenu de ces deux rapports
ensuite
1/ Redémarre en mode Sans Échec
(au démarrage, tapote immédiatement la touche F8), puis tu verras un écran avec choix de démarrages :
choisis Mode sans échec avec les flèches du clavier, puis valide avec Entrée.
Choisis ton compte usuel (et non Administrateur).
2/ Relances SmitfraudFix et choisis cette fois l’option 2 et réponds oui à tout.
Redémarres normalement et communiques le deuxième rapport de SmitfraudFix avec un nouveau rapport Hijackthis.
J'ai bien lance le premier programme que tu m as conseille mais j'ai un message qui s'affiche lorsque l'invite de commandes apparaît "la modification du registre a ete desactivee par votre administrateur".
Malheureusement, l'rodinateur redemarre lorsque je clique sur ok comme prevu tres lentement mais au redemarrage il me lance toujours la même invite de commandes.
J'ai essaye le mode sans echec sans succes.
Connais tu un moyen de reprendre la main?
Merci!!!
Malheureusement, l'rodinateur redemarre lorsque je clique sur ok comme prevu tres lentement mais au redemarrage il me lance toujours la même invite de commandes.
J'ai essaye le mode sans echec sans succes.
Connais tu un moyen de reprendre la main?
Merci!!!
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
Megan Fox
Messages postés
410
Date d'inscription
mercredi 8 août 2007
Statut
Membre
Dernière intervention
10 juin 2011
9
25 août 2007 à 15:32
25 août 2007 à 15:32
re,
* Relance HijackThis.
Choisis Do a scan only
Coche la case devant les lignes suivantes
O7 - HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\System, DisableRegedit=1
O7 - HKLM\Software\Microsoft\Windows\CurrentVersion\Policies\System, DisableRegedit=1
Clique sur fix checked.
Ferme Hijackthis et refait la manip précédente et dit moi si ça fonctionne.
A+
* Relance HijackThis.
Choisis Do a scan only
Coche la case devant les lignes suivantes
O7 - HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\System, DisableRegedit=1
O7 - HKLM\Software\Microsoft\Windows\CurrentVersion\Policies\System, DisableRegedit=1
Clique sur fix checked.
Ferme Hijackthis et refait la manip précédente et dit moi si ça fonctionne.
A+
yassasfarah
Messages postés
26
Date d'inscription
vendredi 24 août 2007
Statut
Membre
Dernière intervention
25 août 2007
25 août 2007 à 15:36
25 août 2007 à 15:36
slt je te conseille de analyser ton pc par bit defender ou tuneup 2007 comme moi jai sa car je ss informatein je te jure et voila une cadeau pour toi pour tuneup2007
name:blog
organisateur:mrk
n/serial:65ns8-65muh-ua5xp-643kv-fgscl-mxaxl
et pour bit defender voila
n/serial: C8F8E332A7322E831485
name:blog
organisateur:mrk
n/serial:65ns8-65muh-ua5xp-643kv-fgscl-mxaxl
et pour bit defender voila
n/serial: C8F8E332A7322E831485
Merci du conseil Megan Fox mais par contre tu connais un moyen pour empecher ce programme de se lancer au demarrage parce que la je n'ai plus du tout la main et ne peux plus rien faire sur mon ordi.
A+
A+
Megan Fox
Messages postés
410
Date d'inscription
mercredi 8 août 2007
Statut
Membre
Dernière intervention
10 juin 2011
9
25 août 2007 à 16:23
25 août 2007 à 16:23
Quand tu dis que tu n'as plus la main, c'est le même problème que précedement!
Si simplement le fait d'avoir fixer les 07 te redonne "la main", tu suis la procédure et ensuite lors du reboot en mode sans échec avant d'appliquer la procédure tu refixe ces 07 avec hijackthis.
Ce problème que tu as, sera résolu après avoir supprimé tes "virus".
A+
Si simplement le fait d'avoir fixer les 07 te redonne "la main", tu suis la procédure et ensuite lors du reboot en mode sans échec avant d'appliquer la procédure tu refixe ces 07 avec hijackthis.
Ce problème que tu as, sera résolu après avoir supprimé tes "virus".
A+
Oui mais le problème c'est que rustbfix se lance automatiquement au demarrage. A chaque fois, j'ai le message "la modification du registre a ete desactivee par votre administrateur" et directement après le pc redemarre et ainsi de suite sans que je puisse faire quoi que ce soit sur le pc.
Donc je ne peux pas lancer hijackthis pr fixer les 07.
Voilà j'espere que c'est un peu plus clair.
Y a t il un moyen pour empecher ce programme de se lancer?
Merci
Donc je ne peux pas lancer hijackthis pr fixer les 07.
Voilà j'espere que c'est un peu plus clair.
Y a t il un moyen pour empecher ce programme de se lancer?
Merci
Bonjour,
j'ai l'internet depuis tout au plus 1 bonne grosse semaine et mon pc depuis 3 ans.
apparement il serait infecté d'un bon nombre de virus, le langage ne m'est pas encore très familier et je suis un peu débousoler.
Mon problème à commencé avec un google toolbar 7.1 comprenant deux icônes vertes (adware/popups et remove spyware), elle ne sont plus visible après 3 heure d'acharnement, j'ai apparement charger de"faux programmes antivirus". et ai été infecté en voulant ouvrir une vidéo. ( de nature pornographique).
je n'ai plus accès à ma boite mail, mon système est ralentie, dès que j'ouvre mes documents, dossiers ou autres, un nouvel onglet explorer s'ouvre, je ne peux plus charger de programme antivirus, il m'est impossible de supprimer le faux et encore moins accéder aux informations aides. j'ai des messages du style fatal error toutes les dix minutes m'incitant à charger un programme payant par crédit card. ( un petit icône attention de couleur jaune clignote en bas dans le coin droit de l'écran). si je clique l'un de vos liens par ex, j'ai la barre de fenêtre de pub intempestive qui s'active ou alors un message me disant que je ne peux rien atteindre à cause de mes paramêtres de sécurité. en gros pour le moments j'ai blinde de virus et mon pc et son pauvre petit parfeu sont démunie.
Je cherche des solution depuis des heures sans trop oser tenter quoique ce soit. Merci de m'aider svp.
j'ai l'internet depuis tout au plus 1 bonne grosse semaine et mon pc depuis 3 ans.
apparement il serait infecté d'un bon nombre de virus, le langage ne m'est pas encore très familier et je suis un peu débousoler.
Mon problème à commencé avec un google toolbar 7.1 comprenant deux icônes vertes (adware/popups et remove spyware), elle ne sont plus visible après 3 heure d'acharnement, j'ai apparement charger de"faux programmes antivirus". et ai été infecté en voulant ouvrir une vidéo. ( de nature pornographique).
je n'ai plus accès à ma boite mail, mon système est ralentie, dès que j'ouvre mes documents, dossiers ou autres, un nouvel onglet explorer s'ouvre, je ne peux plus charger de programme antivirus, il m'est impossible de supprimer le faux et encore moins accéder aux informations aides. j'ai des messages du style fatal error toutes les dix minutes m'incitant à charger un programme payant par crédit card. ( un petit icône attention de couleur jaune clignote en bas dans le coin droit de l'écran). si je clique l'un de vos liens par ex, j'ai la barre de fenêtre de pub intempestive qui s'active ou alors un message me disant que je ne peux rien atteindre à cause de mes paramêtres de sécurité. en gros pour le moments j'ai blinde de virus et mon pc et son pauvre petit parfeu sont démunie.
Je cherche des solution depuis des heures sans trop oser tenter quoique ce soit. Merci de m'aider svp.